Személyes adatok védelme a toborzási folyamatok során
Utolsó frissítés: 2026. április 1.
A Tom Tailor számára kiemelten fontos az Ön személyes adatainak védelme, és elkötelezettek vagyunk amellett, hogy azokat a tisztességes adatkezelés elveivel és a vonatkozó adatvédelmi jogszabályokkal összhangban kezeljük.
Az alábbiakban részletes tájékoztatást talál a Tom Tailor Hungary Kft.-nél alkalmazott, Magyarországon érvényes toborzási adatvédelmi gyakorlatokról.
1. Az adatkezelő és elérhetőségei
Cégnév: TOM TAILOR HUNGARY Korlátolt Felelősségű Társaság
Székhely: 1052 Budapest, Semmelweis utca 14.3. em. 11. ajtó
Cégjegyzékszám: Cg.01-09-428107
32513147-2-41 / HU32513147
E-mail: [email protected]
Adatvédelmi tisztviselő (DPO)
DPO elérhetősége: [email protected]
2. Az adatkezelés célja és jogalapja
Az adatkezelés jogalapjai a GDPR 6. cikke alapján:
- GDPR 6. cikk (1) bekezdés b) pont: az adatkezelés az Ön kérésére történő, szerződéskötést megelőző lépésekhez szükséges.
- GDPR 6. cikk (1) bekezdés f) pont: jogos érdekünk a megfelelő jelöltek kiválasztása és az átlátható, tisztességes toborzás dokumentálása.
- GDPR 6. cikk (1) bekezdés a) pont: hozzájárulás (ha Ön önként beleegyezik abba, hogy adatait jövőbeni állásajánlatok céljából megőrizzük).
Az adatokat kizárólag toborzási célokra használjuk, és más célra nem alkalmazzuk.
A beérkezett pályázatok alapján a Tom Tailor Hungary Kft. megvizsgálja jelentkezését annak érdekében, hogy megfelel‑e az adott munkakör követelményeinek. A legalkalmasabb jelölteket személyes interjúra hívják be, és további készség‑ és tudásfelmérések elvégzésére is felkérhetik.
3. A kezelt személyes adatok köre
A következő jelöltadatokat kezelhetjük és tárolhatjuk:
- Azonosító és elérhetőségi adatok: név, e-mail cím, telefonszám, lakcím.
- Szakmai és oktatási adatok: önéletrajz, portfólió, végzettségek, szakképesítések, munkatapasztalat, készségek.
- Nyilvános szakmai profilok.
- Értékelési adatok: interjújegyzetek, teszteredmények.
- Ön által önként megadott egyéb információk a kiválasztási folyamat során.
Különleges adatokat (GDPR 9. cikk) csak akkor kérünk, ha azt jogszabály kötelezővé teszi.
4. Az adatok forrásai
Adatait a következő forrásokból származtathatjuk:
- közvetlenül Öntől (pályázat, e-mail, interjú);
- nyilvánosan elérhető szakmai platformokról (pl. LinkedIn), mindig jogszerűen és a szolgáltatások feltételeire figyelemmel;
- toborzó ügynökségektől, az Ön hozzájárulása vagy megbízása alapján;
- munkavállalói ajánlásokból (csak jogszerű továbbítás esetén).
Minden harmadik féltől származó adatkezelés megfelel a GDPR és a magyar jog előírásainak.
5. A személyes adatok továbbítása
Adatait csak szükséges és arányos módon továbbítjuk:
- Belső címzettek: HR osztály, vezetők, döntéshozók.
- IT szolgáltatók: pl. felhőalapú rendszerek, pályázatkezelő szoftverek — GDPR-kompatibilis adatfeldolgozói szerződéssel.
Személyes adatait nem adjuk el, nem tesszük közzé és nem továbbítjuk indokolatlanul.
Nem alkalmazunk automatizált döntéshozatalt, és profilalkotás sem történik.
A jelentkezőkről sem automatizált döntés nem születik, sem pedig profilalkotás nem készül.
6. Adattárolás és nemzetközi adattovábbítás
A feldolgozás és adattárolás az Európai Unión belül működő biztonságos rendszerekben történik, vagy az EU-n kívüli szolgáltatóknál, amennyiben megfelelő garanciák biztosítottak (pl. Standard Contractual Clauses).
Mindig biztosítjuk a GDPR V. fejezete szerinti megfelelő védelmet.
7. Az adatmegőrzés időtartama
A személyes adatokat:
- Aktív toborzási folyamat esetén: a kiválasztás lezárásáig, majd legfeljebb 6 hónapig őrizzük meg (jogi igények alátámasztása céljából).
- Jövőbeni álláslehetőségekhez: A kiválasztási folyamat lezárása után a sikertelen jelölteket megkérdezzük, hogy kívánják‑e engedélyezni pályázatuk és személyes adataik megőrzését a későbbi álláslehetőségek vagy munkafelhívások céljából; az adatokat kizárólag az Ön kifejezett hozzájárulásával, legfeljebb 2 évig őrizzük meg, ezt követően pedig töröljük, hacsak hozzájárulását nem újítja meg.
Amennyiben a megőrzési idő nem határozható meg előre, azt az alábbi szempontok alapján állapítjuk meg:
- az adatok jövőbeli relevanciája,
- jogszabályi kötelezettségek,
- az átlátható toborzás igazolásának szükségessége.
A hozzájárulás bármikor visszavonható.
8. Az érintettek jogai
A GDPR és a magyar jog alapján Ön jogosult:
- hozzáférni a kezelt adataihoz;
- helyesbíteni azokat;
- törlést kérni („az elfeledtetéshez való jog”);
- korlátozni az adatkezelést;
- tiltakozni a jogos érdek alapján történő adatkezelés ellen;
- hozzájárulást visszavonni bármikor;
- adatok hordozhatóságára, ahol technikailag megvalósítható;
- tájékoztatást kapni az adatkezelés menetéről.
9. Jogok gyakorlása
Adataival kapcsolatos kérelmeit (hozzáférés, törlés, helyesbítés, korlátozás, hozzájárulás visszavonása) az alábbi módokon nyújthatja be:
Kapcsolattartó Adatvédelmi tisztviselő (DPO)
E-mail: [email protected]
Postacím: 1052 Budapest, Semmelweis utca 14.3. em. 11. ajtó
A személyes adatai kezelésével kapcsolatos intézkedésekről az általános adatvédelmi rendelet (EU 2016/679 rendelet) 15–22. cikkeinek megfelelően indokolatlan késedelem nélkül, de legkésőbb a kérelem kézhezvételétől számított egy hónapon belül tájékoztatást nyújtunk.
Kivételes esetben ez a határidő a kérelem összetettségétől és számától függően további legfeljebb két hónappal meghosszabbítható. Ilyen esetben a késedelem okainak megjelölésével egy hónapon belül értesítjük Önt a hosszabbításról.
Ha kérelmét elektronikus úton nyújtja be, a tájékoztatást – amennyiben lehetséges – elektronikus úton adjuk meg, kivéve, ha Ön más formát kér.
Amennyiben úgy véli, hogy személyes adatai kezelése jogsértő, panaszt tehet:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH)
Cím: 1055 Budapest, Falk Miksa utca 9–11.
Weboldal: https://www.naih.hu
Telefon: +36 (1) 391-1400
Email: [email protected]
10. Az adatbiztonság
A személyes adatok védelme érdekében a következő technikai és szervezési intézkedéseket alkalmazzuk:
- adatátvitel és adattárolás titkosítása;
- hozzáférés-szabályozás;
- biztonságos szerverek és IT infrastruktúra;
- adatvédelem beépítve (privacy by design and default);
- rendszeres ellenőrzések és munkavállalói adatvédelmi képzések;
- GDPR-megfelelőség adatfeldolgozó partnereinknél.
Intézkedéseink célja az adatokhoz való jogosulatlan hozzáférés, módosítás, elvesztés vagy visszaélés megakadályozása.